- Российское Yadro создаст собственный... (783)
- Google позволила пользователям менять адреса... (733)
- На Auto.ru продают уникальный гибрид: пикап... (511)
- Непрерывный зум без компромиссов: как... (544)
- Nvidia собирается продавать Китаю ускорители... (571)
- Представлен смартфон с «лучшей камерой 2026... (634)
- Продажи машин премиум-класса в России... (548)
- На каток или в небольшой отпуск: каршеринг... (747)
- Российские пираты теряют главный источник... (598)
- Framework ещё раз повысила цены на DDR5 для... (707)
- Альтернатива Land Cruiser 300 от самой... (598)
- Конкурент флагманского КамАЗа К5 российской... (532)
- «Leica в каждом аспекте». Представлен Xiaomi... (574)
- Микроскопия вышла за пределы возможного:... (544)
- 6800 мАч, 90 Вт, Snapdragon 8 Elite Gen 5,... (643)
- В отечественном мессенджере Max... (729)
Уязвимость в Steam позволила игрокам «набить кошельки»
Дата: 2021-08-16 13:32
Valve перевела эксперту по безопасности 7500 долларов за обнаружение ошибки, которая позволяла пользователям сервиса цифровой дистрибуции Steam искусственно увеличивать средства в своём кошельке.
Эксперт drbrix сообщил об эксплойте, заявив, что они «обнаружили уязвимость, которая позволяет злоумышленнику генерировать баланс Steam-кошелька». Ошибка позволяла игрокам с «amount100» в адресе электронной почты учетной записи Steam перехватывать платежи, сделанные через Smart2Pay, и искусственно их увеличивать.
Подробно объяснив, как может быть сгенерирован эксплойт, JonP из Valve сразу же поблагодарил drbrix и согласился, что эта уязвимость действительно работает. При этом компания повысила серьезность проблемы до критической и оперативно взялась за её решение.
Спасибо за этот отчёт. Он был чётко написан и помог определить реальные риски для бизнеса. Мы изменили оценку серьезности на критическую, отражающую потенциальные затраты для бизнеса, и назначили вознаграждение соответственно.
JonP из Valve
Позже стало известно, что Valve выпустила исправление, которое устраняет уязвимость.
Подробнее на iXBT
Предыдущие новости
Суд признал незаконной работу поискового сервиса «Глаз бога»
Стало известно о решении Таганского районного суда Москвы, заблокировавшего по иску прокуратуры один из сайтов сервиса «Глаз бога», с помощью которого можно было находить личные данные людей. Источник фото:...
Капитализация рынка криптовалют на фоне роста биткоина вновь превысила $2 трлн
Суммарная капитализация рынка криптовалют вновь превысила $2 трлн. Этому способствовал уверенный рост стоимости биткоина, а также некоторых других цифровых активов, таких как Cardano, XRP и Dogecoin. Об этом пишет издание Bloomberg со ссылкой на данные платформы CoinGecko, которая отслеживает более 8 800 монет. Изображение:...
Xiaomi начала продажи в России телевизора с квантовыми точками
Xiaomi объявила о начале продаж нового телевизора Mi TV Q1 75’’. Эта модель использует QLED-панель с квантовыми точкам
В Грузии заработает спутниковый интернет Starlink от Илона Маска
Спутниковый интернет Starlink появится на территории Грузии. Об этом в своем Facebook сообщило Грузинское агентство по инновациям и технологиям (GITA). Грузинская делегация посетила США, где провела переговоры с представителями SpaceX Илона...